Ломай прод, чини карму
Open in Telegram
Твой путеводитель по IT-вакансиям! 🔥 По всем вопросам: @SeLeZniOFF Бот для подбора вакансий: @ProdFixer_bot Группа для обсуждения: https://t.me/ProdFixer_Chat
Show more666
Subscribers
No data24 hours
-107 days
-8630 days
Data loading in progress...
Similar Channels
Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
November '24
November '240
in 0 channels
October '24
+850
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 29 November | 0 | |||
| 28 November | 0 | |||
| 27 November | 0 | |||
| 26 November | 0 | |||
| 25 November | 0 | |||
| 24 November | 0 | |||
| 23 November | 0 | |||
| 22 November | 0 | |||
| 21 November | 0 | |||
| 20 November | 0 | |||
| 19 November | 0 | |||
| 18 November | 0 | |||
| 17 November | 0 | |||
| 16 November | 0 | |||
| 15 November | 0 | |||
| 14 November | 0 | |||
| 13 November | 0 | |||
| 12 November | 0 | |||
| 11 November | 0 | |||
| 10 November | 0 | |||
| 09 November | 0 | |||
| 08 November | 0 | |||
| 07 November | 0 | |||
| 06 November | 0 | |||
| 05 November | 0 | |||
| 04 November | 0 | |||
| 03 November | 0 | |||
| 02 November | 0 | |||
| 01 November | 0 |
Channel Posts
Инженер DevSecOps.
Локация: #Москва (Можно работать удаленно).
Опыт: 3-6 лет.
Зарплата: до 400 000 ₽.
Компания: iiko, Компания Aйко.
Обязанности:
• Сопровождение ЖЦ разработки продуктов компании по вопросам ИБ: участие в разработке архитектуры и создании платформы разработки безопасного ПО; участие в моделировании угроз; участие в формировании требований ИБ к продукту; участие в приемо-сдаточных испытаниях;
• Настройка, автоматизация и повышение эффективности и безопасности SAST, DAST, SCA, OSA, CS, Penetration testing, Fuzzing проверок;
• Формирование аудит-отчетов, контроль и помощь разработчикам в устранении замечаний;
• Верификация обнаруженных уязвимостей, определение критичности и мер по снижению рисков;
• Формирование компетенций в области ИБ у команд разработки: консультирование внутренних и внешних команд разработки в вопросах организации SSDLC, помощь в разработке безопасного кода и внедрении практик безопасной разработки.
Требования:
• Высшее образование в области информационных технологий или информационной безопасности;
• Знание уязвимостей из OWASP Top-10, понимание как они возникают и как митигируются;
• Опыт разворачивания и применения инструментов безопасной разработки (SAST, DAST, SCA, OSA, ASOC, Container/Kubernetes Security);
• Опыт построения и развития инженерных практик DevSecOps, их реализация в pipeline в качестве Security Gate;
• Опыт работы с Docker, k8s;
• Опыт работы с одним или несколькими инструментами CI/CD (Gitlab - желательно/Teamcity/Jenkins/Ansible);
• Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence, Jira, artifactory/harbor/nexus);
• Понимание концепций Shift-Left, Zero-Trust, SSDLC;
• Знание о современных структурах, методах и технологиях аутентификации/авторизации;
• Опыт работы с hashicorp vault;
• Понимание принципов построения процесса DevSecOps в компании-разработчике ПО от двух лет;
• Понимание принципов работы современных веб-приложений, микросервисной архитектуры, контейниризированных приложений, процессов CI/CD;
• Опыт триажа уязвимостей по следующим языкам программирования (хотя бы минимальный): .Net, PHP, Java;
• Опыт создания и внедрения политик/правил для инструментов безопасной разработки.
👨🏻💻 Откликнуться.
#Удаленка #DevSecOps
| 2 | Penetration tester [МТС Web Services (MWS)].
Локация: #Москва (Можно работать удаленно).
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Проведение пентестов, редтимингов и анализа защищенности внешней и внутренней инфраструктуры MWS и других компаний из ГК МТС;
• Подготовка отчетов и разбор проектов с командами и SOC;
• Коллаборация с командой, обмен опытом - техниками атак и найденными уязвимостями;
• Отслеживание уязвимостей «in the wild», анализ их релевантности и проверка их наличия в инфраструктуре.
Требования:
• Опыт проведения комплексных тестов на проникновение «Penetration Testing», желательно опыт участия во внешних проектах по анализу защищенности, пентестах или редтимингах;
• Понимание матрицы MITRE и различий в терминах: пентест, анализ защищенности, редтиминг, black / grey / white box;
• Опыт применения публичных эксплоитов, доработка poc-ов (Proof of Concept), желательно наличие опыта эксплуатации уязвимостей без опубликованного PoC, либо обнаруженный 0day;
• Знание скриптовых языков для автоматизации процессов: Bash, Python, Powershell.
👨🏻💻 Откликнуться.
#Удаленка #Пентест | 16 |
| 3 | ⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑
#ищу #ассистент #OZON
Ищем ассистента/начинающего менеджера на OZON🔎
Любовь — опытный селлер: на площадке больше года, а оборот магазина приближается к 20.000.000₽. Вместе с оборотом растет и количество задач — именно поэтому мы в поисках помощника🤝
❗️На эту вакансию мы рассматриваем кандидатов с минимальным практическим опытом — от 2-3 месяцев)
🔺Что будет входить в задачи ассистента:
- Заведение и базовое наполнение карточек
- Работа с отзывами, вопросами, самовыкупами
- Контроль ставок в рекламном кабинете
- Работа с подрядчиками
Все задачи — по четкому ТЗ от руководителя)
🔺Как вы будете работать:
- Оплата — 15.000₽ в первый месяц. Со второго месяца оклад + KPI. Магазин быстро растет, поэтому и вы будете кратно расти в финансах от месяца к месяцу
- Время на связи: с 9 до 21 по МСК
- График 5/2. На выходных необходимо быть на связи на случай срочных задач
Для отклика пишите @RRecruitment_HR
"Ассистент Любови" | 14 |
| 4 | УЦСБ в поиске специалистов по анализу защищенности
Уровень: middle/senior
Формат работы: удаленка/гибрид/офис
Тип занятости: полная занятость
Контакт: @Nata_Kisheeva
Направление Анализа защищенности нашего Аналитического центра активно развивается, приглашаем присоединиться к крутой команде в качестве пентестера, специализирующегося на одном из направлений: веб-приложения, внутренняя или внешняя инфраструктура.
Задачи:
- Анализ защищенности веб-приложений/тестирование на проникновение внешней/внутренней инфраструктуры, в том числе в режимах red team и purple team
- Анализ защищенности мобильных приложений
- Проведение исследований в области практической безопасности
Нам по пути, если ты:
- Имеешь подтвержденный опыт тестирования на проникновение или анализа защищённости
- Понимаешь природу уязвимостей из OWASP Top 10 и умеешь их эксплуатировать
- Хорошо ориентируешься в компьютерных сетях и операционных системах
- Можешь объяснить, как работают инструменты, которые ты используешь
Будет плюсом:
- Наличие профильных сертификатов: OSCP, OSWE, CEH и других
От нас:
🔸Официальное трудоустройство и полностью белая зарплата
🔸Работа в аккредитованной ИТ-компании
🔸Современный офис рядом с парком, уютная кухня с чаем и кофе
🔸Возможность варьировать время начала и окончания рабочего дня, а также работать в гибридном формате
🔸Возможность работать удалённо
🔸Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании, ревью, занятия английским языком
🔸Крутые корпоративные мероприятия: праздники, сплавы, турпоходы
🔸Компенсация личных затрат на занятия спортом
🔸ДМС
Реклама. Шурова Я.Ю. ИНН 662307500925. | 14 |
| 5 | Видеомонтаж в медиабаинговое агенство (VSL)
Мы ищем талантливого монтажера, способного создавать динамичные и креативные видеоролики для продвижения различных товаров.
Union Affiliate - быстроразвивающееся медиабаинговое агентство №1 в nutra-рынке
Что тебе предстоит делать:
➢ Создавать 1-2 адаптации видео в день или новую VSL (Video Sales Letter) за 1-2 дня;
➢ Монтировать видеоролики различной сложности: от изменения некоторых фрагментов в видео (адаптации) до создания видео с нуля (VSL);
➢ Работать с готовыми материалами: видеостоками, озвучкой созданной нейросетями, и т.д;
➢ Соблюдать сроки сдачи проектов;
Что мы ожидаем от тебя:
➢ Опыт работы в видеомонтаже от 1 года;
➢ Уверенное владение Adobe Premiere Pro и умение работать с Нейросетью;
➢ Навыки работы с видеостоками, аудиоматериалами, нейросетями;
➢ Ответственность, внимательность к деталям, соблюдение дедлайнов;
➢ Ноутбук;
➢ Свободные 10 часов в день;
➢ Желание расти и развиваться в этой области.
Что мы предлагаем:
➢ Быстрый рост и повышение зарплаты;
➢ Помогаем и обучаем технологиям которые ускорят ваш монтаж;
➢ Доступ к передовым платным фото-видео стокам и доступ к нейросетям
Формат работы:
➢ Полностью удаленная работа
➢ Работаем 6 дней в неделю
Заработная плата: от 850$
Контакты:
Tg: @uniaffhr | 10 |
| 6 | Аналитик по информационной безопасности (Compliance).
Локация: #Новосибирск (Можно работать удаленно).
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Совкомбанк Технологии.
Обязанности:
• Поддерживать и оптимизировать процесс соответствия регуляторным требованиям по информационной безопасности;
• Разрабатывать документацию по информационной безопасности;
• Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности;
• Проводить регулярную оценку рисков информационной безопасности.
Требования:
• Знания стандартов информационной безопасности и нормативных документов Банка России (PCI DSS, ГОСТ Р 57580, SWIFT, 382-П, 672-П, 683-П);
• Опыт реализации требований по одному из документов, приведенных в выше;
• Понимания основных способов и механизмов защиты информации в операционных системах, системах управления базами данных, сетях, системах виртуализации и информационных системах;
• Знание современных средств и систем защиты информации;
• Опыт в разработке документов в области информационной безопасности;
• Опыт проведения оценки соответствия\аудита по выполнению требований одного из документов PCI DSS, СТО БР ИББС, 382-П.
👨🏻💻 Откликнуться.
#Удаленка #ИБ | 13 |
| 7 | Senior SOC Analyst.
Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:
• Выполнение тестовых атак на инфраструктуре для анализа эффективности мониторинга и подтверждения векторов атак;
• Анализ векторов атак на инфраструктуру;
• Формирование и сопровождение бэклога задач по разработке логики детектирования, разработка логики детектирования атак;
• Поиск угроз, не выявленных правилами корреляции (Threat Hunting);
• Доработка некорректно работающих правил корреляции;
• Участие как линии эскалации для критичных инцидентов и комплексных атак;
• Документирование сценариев обнаружения и реагирования.
Требования:
• Опыт работы аналитиком SOC или в Red Team;
• Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»;
• Понимание способов атак и методов их обнаружения;
• Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort);
• Опыт разработки сценариев детектирования атак на уровне эксперта;
• Опыт работы с правилами детектирования в формате Sigma;
• Опыт работы с системами журналирования IT-систем и СЗИ;
• Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.);
• Опыт работы с offensive toolstack-ом;
• Понимание функциональных возможностей инфраструктуры;
• Опыт администрирования ОС семейства Linux и Windows;
• Знание концепций обеспечения защищенности ОС Windows и Linux;
• Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.);
• Английский (на уровне чтения технической литературы)/Русский.
👨🏻💻 Откликнуться.
#Офис #SOC | 16 |
| 8 | ⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑
ЛИД-МЕНЕДЖЕР / ОПЕРАТОР КОЛЛ-ЦЕНТРА
(удаленно, из дома)
📌 ЗП от 50 000 до 60 000 руб. (на руки)
📌 Выплаты каждую неделю
Мы самая крупная онлайн школа для автоэлектриков - МерсАкадемия.
📌Наш ютуб канал 30 000 подписчиков:
https://www.youtube.com/@mercedes502
📌Наш сайт:
https://mers-academy.ru/
Работа только с теплой базой клиентов - это тем, кто скачивал наши материалы,
Смотрели вебинар, читали наши книги и так далее.
🔸ЧТО ВЫ ПОЛУЧИТЕ ОТ РАБОТЫ У НАС:
– Полностью удаленная работа (из дома)
📌 ЗП от 50 000 до 60 000 руб. (на руки)
– График 5/2 (пн-пт). С 9:00 до 18.00 по МСК
- ВЫПЛАТА ЗП каждую неделю
🔸ЧЕМ НУЖНО БУДЕТ ЗАНИМАТЬСЯ:
- Общаться с клиентами по телефону
- Проводить квалификацию клиентов
- Записывать клиента на встречу с менеджером
- Вести отчетность
ВСЕ.
Вам не нужно знать продукт компании и иметь большой опыт в продажах.
У нас есть крутой руководитель отдела продаж, который поможет вам быстро распаковаться на этой должности и выйти на стабильные результаты!
Мы всему обучим ))
Понравились условия и хотите попробовать себя на этой должности?
Пишите Карине в телеграм - http://t.me/anastasya2306 и пиши "МерсАкадемия" | 12 |
| 9 | Инженер 2-ой линии администрирования WAF (безопасность приложений).
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Солар.
Обязанности:
• Участие в эксплуатации и развитии средств защиты веб-приложений (WAF): выявление ложных срабатываний;
• Постановка новых приложений под защиту;
• Изменение политик безопасности, создание новых правил; анализ и решение проблем работоспособности;
• Решение не типовых кейсов клиентов;
• Взаимодействие с технической поддержкой производителя;
• Повышение эффективности и оптимизация работы средств защиты веб-приложений;
• Взаимодействие с внешними и внутренними командами проекта в целях выявления и устранения угроз кибербезопасности;
• Мониторинг и реагирование на инциденты кибербезопасности;
• Наполнение внутренней базы знаний, консультирование инженеров 1-ой линии по типовым задачам, разработка инструкций.
Требования:
• Опыт конфигурирования и поддержки PT Application Firewall или WAF других вендоров;
• Понимание работы протокола HTTP и связанных с ним технологий (DNS, TLS, WebSocket);
• Понимание фундаментальных сетевых технологий на уровне не ниже CСNA;
• Понимание основных типов атак на веб-приложения и методов защиты;
• Опыт администрирования Linux.
👨🏻💻 Откликнуться.
#Офис #ИБ | 10 |
| 10 | #резюме #resume #react #ищу #fulltime #удаленка #remote #senior #frontend #web3 #tapp
🔥 Web3 Frontend Developer 🔥
Формат работы: удаленно;
Занятость: полная.
Ожидания по ЗП: от 4300$;
Опыт разработки: 5 лет;
Контакты: @en_dev
Навыки:
- SCSS, Tailwind
- Typescript, React, Next, RTK, Mobx, Zustand
- Jest;
- Rest Api, GraphQL, Websocket, Wagmi
- Node.js
Работаю с блокчейнами:
- Ton, EVM
Обо мне:
Живу криптой. За 3 года в индустрии насмотрелся на сотни интерфейсов, дизайнов, токеномик, маркетинговых мувов, манипуляций и прочего, и прочего. Делал бизнес в сфере ретродропов. Безумно интересная и многогранная сфера, конечно.
Более 2 лет пишу проекты в Web3. Создаю dApp на EVM, так и на Ton. Начал писать tApp в 2022 году, когда все только зародилось. Создаю проекты в соло с нуля, так и уже в составе команды.
Участвую в стартапах, потому что можно много творить. Мне нравится не только придумывать и реализовать интерфейсы, но и генерировать идеи по развитию приложения, маркетингу, запуску нфт и дизайну в общем. Короч, топ.
Люблю визуал и музыку. По мере развития нейросетей кайфую, что можно совмещать в себе дизайнерские и кодерские навыки 🌄
Мое tApp портфолио:
@StormTradeBot
@NomisAppBot
Desktop:
https://storm.tg/
https://nomis.cc/
https://l2portal.app/
Больше
V
🎶 linked | 7 |
| 11 | ⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑
#ищу #ассистент #менеджер
Ищу ассистента/начинающего менеджера на OZON🔎
Магазин ведут 2 селлера-партнера — опытных предпринимателя с действующим бизнесом в другой нише. Магазину всего полгода, но за счет правильной стратегии и инвестиций у ребят уже 12+ млн в обороте🔥
❗️На данную вакансию мы рассматриваем кандидатов без практического опыта работы с селлерами. Эта вакансия — ваш шанс круто стартовать сразу после обучения с опытными руководителями😉
🔺Что будет входить в задачи ассистента:
- Работа с поставками
- Заведение и базовое наполнение карточек
- Работа с отзывами, вопросами, самовыкупами
- Контроль ставок в рекламном кабинете
- Работа с подрядчиками
Все задачи — по четкому ТЗ от руководителей)
🔺Как вы будете работать:
- Оплата — 15.000₽ в первый месяц. Со второго месяца оклад + KPI — совокупный доход от 20.000₽
- Время на связи: с 9 до 21 по МСК
- График 5/2. На выходных необходимо быть на связи с 12 до 18, чтобы контролировать кабинет
🏆Вот 4 причины, по которым вам понравится работать в компании:
- Масштабные амбиции, подкрепленные результатами, ресурсами и пошаговым планом действий — без заоблачных целей и нереальных планов продаж
- Оцифрованные процессы и алгоритмы — с первого дня у вас будут понятные задачи и инструкции
- Стабильная, в том числе финансово, компания, в которой вы сможете системно расти в навыках и доходе
- Адекватные руководители с экологичным отношением к сотрудникам
Для отклика пишите @RRecruitment_HR "Ассистент менеджера" | 8 |
| 12 | #резюме #vue #frontend #nuxt #javascript #typescript #remote #удаленка
Имею большой опыт frontend разработки как в командных проектах так и в самостоятельных.
● Создавал архитектуры для фронтенда.
● Находил и внедрял новые решения/зависимости для расширения приложений.
● Консультировал и направлял младших разработчиков.
Формат работы: удаленно
Занятость: full/part
Опыт работы: 2.6 года
Ожидания по зарплате: от 180 000
Стек:
HTML, CSS
Vue 2/3, Vuex, Pinia
Nuxt 2/3
JavaScript (ES6+), Typescript
Vite, Webpack
tailwind, scss, postcss
Git, Docker
Websockets, restAPI, GraphQL
Контакты:
tg: @ChaplerII2000
почта: chapler4646@gmail.com | 6 |
| 13 | #резюме #frontend #cv #junior #стажировка
Формат работы: удалённый
Локация: Грузия | Ахалцихе
Опыт во Frontend: 2 года
Занятость: полная
Ожидания по зарплате: от 60.000 рублей
Навыки:
Frontend:
- Html5 / Css / Scss / Sass
- Tailwind
- TypeScript / JavaScript (ES6+)
- React (Hooks, Router) / React Hook Form
- Next.js / App Router
- Redux Toolkit
- Zustand
- Styled-Components
- ShadCN / Material UI / Joy UI / Bootstrap / Ant Design
- Git / GitHub / Gh-pages
- Axios / RTK Query
- React Content Loader
- VS code / Sublime text
- Vercel
- Windows
- ESLint / Prettier
Backend:
- Node.JS
- NestJS / Express
- MongoDB / Mongoose/ Prisma / DB-Json
- Postman / Insomnia
- RESTApi / Swagger
- Nodemon
- JWT / Session / NextAuth
- WebSocket / Socket.io / Firebase
Обо мне:
Меня зовут Геворк, я frontend junior-разработчик и ищу работу на этой должности. С радостью буду выполнять задания, предоставленные от тимлида. Я очень трудолюбив и всегда готов к чему-то новому, и хотел бы быть частью какой-то компании. Имею 2 года опыта разработки, в том числе над собственными пет-проектами, но также и в команде, активно используя систему контроля версий Git для удобной совместной разработки. Всегда стремлюсь к обучению чему-то новому и не ленюсь. Разрабатывал приложения на React, Next: лендинги, интернет-магазины, чаты, социальные сети и т.д., а в свободное время учусь, а точнее смотрю видеоуроки, верстаю сайты, изучаю новые технологии и библиотеки.
Контактная информация:
Portfolio: https://gevork-portfolio.vercel.app/
Git-Hub: https://github.com/Gevork-Sarkisyan222
Telegram: https://t.me/gevork_sarkisyan | 6 |
| 14 | ⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑
Помощник YouTube продюсера
Привет! Меня зовут Антонина. Я психолог. У меня 12 лет предпринимательского опыта. Ряд успешных компаний и производство. Помогаю людям прийти к целостному состоянию, жить в счастье и гармонии. Возвращаю людям чувство радости и смысла жизни. Раскрытие потенциала и понимание себя. Подробней тут
Проводила ретриты на Бали, которые имели большой успех, учитывая большую конкуренцию.
И сейчас я ищу себе в команду помощника по YouTube развитию, для ускорения роста развития!
У меня хороший навык в понимание алгоритмов работы Youtube площадки, но не хватает времени на запуск всех идей.
Бонусом работая со мной ты получишь:
✔️Углубление понимания Youtube алгоритмов, и других площадок
✔️ Работая бок о бок с психологом, скорость вашего роста и развития будет высокой.
✔️ Я буду подмечать ваши сильные стороны, и помогать прорабатывать слабые.
✔️Ты сможешь присоединиться к созданию онлайн школы, а в дальнейшем институту.
А теперь пройдёмся по спискам
Что делать:
✔️ Просматривать материал, вырезать нужные части по ТЗ
✔️ Простой монтаж
✔️ Из моих голосовых структурировать в пост
✔️ Следить за комментариями после публикации видео
✔️ Перезолить и публиковать материал на другие площадки. ТТ, дзен, ВК, рутуб
✔️ Обучение
Условия работы:
✓ занятость - 1-3 часов (нагрузка на начальном этапе неравномерная)
✓ Стажировка 2 недели (при отличных результатах возможно досрочное прекращение)
✓Оплата почасовая до 200 руб/час при занятости 4 часа в день. Далее тебя ждет финансовый и личностный рост по итогам первых 2-3 месяцев работы. После прохождения стажировки подключается KPI
✓Легко можно совмещать с другой деятельностью.
Для отклика заполни простую форму, и я свяжусь с тобой
https://forms.gle/GP2UFsSXc1rgnQ7T8 | 7 |
| 15 | ⏺🛑🅰️🅰️🅰️🅰️🅰️🅰️🅰️🅰️🛑
Вакансия: Менеджер по работе с Ozon в категории одежда.
Задачи:
• Ведение карточек товаров: размещение, обновление, корректировка.
• Управление ассортиментом: контроль остатков, анализ и прогноз продаж.
• Оптимизация продаж: запуск рекламы, проведение акций, работа с отзывами.
Требования:
• Опыт работы с Ozon.
• Знание инструментов рекламы на маркетплейсах.
• Аналитические навыки, внимание к деталям.
Предлагаем:
• Официальное трудоустройство, стабильный доход.
• Возможности для роста и развития.
Заполните эту анкету и мы свяжемся с вами: https://docs.google.com/forms/d/e/1FAIpQLScz5Aub6TUx7Huar9fMzJhi1nayvfPumuwQrQhfhKOQQ5XEQg/viewform | 9 |
| 16 | Application Security-инженер / AppSec.
Локация: #Москва.
Опыт: Требования не указаны.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС.
Обязанности:
• Обработка выявленных уязвимостей кода и окружения в ходе разработки и эксплуатации приложений компании;
• Проведение проверок SAST, SCA, DAST, верификация результатов, проведение аудитов безопасности сервисов;
• Консультирование разработчиков по устранению уязвимостей , контроль устранения выявленных уязвимостей;
• Проверка ПО на ошибки, закладки, известные уязвимости патчей/релизов/платформ/сервисов/взаимодействий со сторонними (внешними) партнерами;
• Подготовка заключений по возможности безопасного использования ПО на продуктиве;
• Проведение проверок системного ПО (ОС Win/*nix, OpenSSL, OpenSSh и т.п.), прикладного ПО (БД Postgresql/mysql/oracle, web-сервера nginx/apache/tomcat, ELK и т.п.), критических обновлений безопасности.
Требования:
• Знание векторов атак на веб-приложения, ИТ-инфраструктуру, сети;
• Понимание принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10;
• Понимание принципов CI/CD, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
• Опыт проведения анализа защищенности веб-приложений (Black Box White Box, Grey Box);
• Понимание принципов работы систем аутентификации и авторизации (OAuth 2.0, SAML, 2FA);
• Знание Bash, Python, Go или любого другого средства скриптовой автоматизации;
• Опыт работы со сканерами уязвимостей (Burp Suite, Netsparker, Acunetix);
• Знание наиболее распространненых клиентских и серверных уязвимостей (XSS, CSRF, CSTI, clickjacking , CRLF injection, Open redirect, RCE, SQL injection, XXE, JWT misuse, Request Smuggling, SSTI, Insecure Deserialization, IDOR, Directory traversal, Authorization bypass, SSRF);
• Умение читать код и выявлять ошибки.
👨🏻💻 Откликнуться.
#Офис #AppSec | 8 |
| 17 | Technical Training Developer (Networks).
Локация: Удаленная работа.
Опыт: от 3-х лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лаборатория Касперского.
Обязанности:
• Изучать продукты компании (NGFW, SD-WAN, KWTS, KSMG): разворачивать их на стендах, тестировать в пользовательских сценариях, понимать ожидания заказчика, сильные и слабые стороны решения;
• Разрабатывать технические курсы и материалы для поддержки запуска продуктов;
• Участвовать в Pre\Post Sales для сбора информации из индустрии и обмена техническими знаниями с Pre-Sales командой;
• В качестве эксперта по продукту проводить техническое обучение инженеров технической поддержки и пресейл, а также заказчиков и партнеров по запросу.
Требования:
• Высшее техническое образование;
• Разработка курсов, опыт в обучении, менторстве, преподавании будет большим плюсом;
• Экспертные знания в области ИТ-безопасности и широкие знания в области ИТ: виртуализация, серверы, сети, Linux, Docker;
• Актуальные знания об угрозах безопасности, тенденциях и рынке в этой области;
• Развитые soft-skills, умение грамотно и структурировано доносить материал;
• Готовность к командировкам, в том числе за границу (до 20% времени);
• Знание английского языка от уверенного B1 и выше (предстоит много коммуникаций с зарубежными коллегам).
👨🏻💻 Откликнуться.
#Удаленка #ИБ | 12 |
| 18 | Заместитель начальника отдела защиты от утечек информации.
Локация: #Казань.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Совкомбанк Технологии.
Обязанности:
• Общее руководство отделом в части закреплённых направлений и команд;
• Развитие cредств и систем защиты от утечек в программно-технических каналах;
• Оптимизация и повышение эффективности работы DLP-систем;
• Планирование и контроль мероприятий по защите от утечек информации;
• Курирование критичных проектов по защите от утечек информации;
• Взаимодействие с SOC, участие в расследованиях и пост-инцидентной активности.
Требования:
• Высшее образование по информационной безопасности;
• Опыт руководства подразделением из не менее 5 человек и не менее 2 лет;
• Углубленные знания о каналах утечки информации;
• Знание принципов и механизмов функционирования DLP-систем;
• Наличие опыта ведения проектов и применения соответствующих инструментов (YouTrack, YouGile, Jira и т.д.).
👨🏻💻 Откликнуться.
#Офис #ИБ | 12 |
| 19 | 💥 Прокачали практикум по управлению уязвимостями — доступен в любое время!
❓ Как наладить процесс управления уязвимостями, если отчеты неполные, критичные проблемы не видны, а ИБ и IT говорят на разных языках?
💡 На практикуме вы разберете все барьеры и выстроите систему, которая работает.
📣 Главная новость: теперь материалы доступны в любое время! 📅 Учитесь тогда, когда вам удобно, без привязки к дате старта потока и расписанию.
🔑 Что получите:
— 16 часов онлайн-теории.
— 8 часов практики.
— Как найти общий язык с коллегами из ИТ.
— Инструменты для самостоятельного выстраивания процесса управления уязвимостями.
— Способы приоритизировать уязвимости и закрыть самые критичные.
🔥 Короткая вводная часть — бесплатно!
👉Переходите по ссылке и начинайте уже сегодня! | 11 |
| 20 | Эксперт по киберкриминалистике.
Локация: #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: АО ИнфоТеКС.
Обязанности:
• Участие в расследовании компьютерных инцидентов и атак на территории заказчиков и в контуре собственной ИТ-инфраструктуры;
• Выявление и фиксация следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в защищаемых информационных системах;
• Оказание практической помощи администраторам и владельцам информационных активов в ликвидации последствий компьютерных инцидентов и атак;
• Подготовка рекомендаций по усилению мер защиты информации и улучшению сценариев реагирования на компьютерные инциденты и атаки;
• Компьютерная криминалистика (форензика), восстановление данных, ревёрс-инжиниринг вредоносного ПО;
• Анализ уязвимостей серверных, персональных, мобильных платформ и приложений.
Наш соискатель:
• Имеет профильное высшее образование, релевантный опыт работы;
• Знает принципы построения и функционирования ИТ-инфраструктур организаций различных уровней (малый и средний бизнес, корпоративный и госсектор);
• Имеет навыки работы и администрирования Windows, AD и (или) Linux, *BSD, FreeIPA;
• Знает стек TCP/IP, принципы построения защищенных сетей и использования сетевых технологий на уровне администратора сети;
• Имеет опыт работы с СЗИ класса AV, FW, WAF, NGFW, IDS/IPS, EDR/EPP, SIEM, IRP/SOAR, DDP;
• Имеет опыт внедрения и работы с решениями на базе стека ELK;
• Имеет опыт работы со свободно распространяемыми инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов (Nmap NSE, PsTools, Volatility, Velociraptor, MSF, Wireshark, T-Pot, etc);
• Знаком с форматами запросов/правил/логов STIX, EQL, YARA, Sigma, OpenIOC, VQL, CEF/CEE;
• Обладает хорошими аналитическими способностями и коммуникационными навыками;
• Знает английский язык на уровне чтения технической документации.
👨🏻💻 Откликнуться.
#Офис #ИБ | 12 |
